IDOR漏洞:/chat/file/{file_id}越权下载其他用户文件
Security AdvisoryHighOnyx
Affected:
- Onyx < 3.0.9
- Onyx >= 3.1.0 < 3.1.6
- Onyx >= 3.2.0 < 3.2.6
Fixed in:
- 3.0.9
- 3.1.6
- 3.2.6
Referenced CVEs: CVE-2026-42277 · 6.5
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。